Cảnh báo đợt tấn công ransomware mới nhắm vào các doanh nghiệp Việt Nam trong tháng 4/2026

Cảnh báo khẩn cấp về chiến dịch ransomware quy mô lớn nhắm vào doanh nghiệp Việt Nam cuối tháng 4/2026 với kỹ thuật nằm vùng tinh vi và khai thác lỗ hổng IoT.
Cảnh báo ransomware tại Việt Nam 2026

Trong những ngày cuối tháng 4 năm 2026, các chuyên gia an ninh mạng tại Việt Nam liên tiếp đưa ra cảnh báo về một đợt tấn công mã hóa dữ liệu (ransomware) quy mô lớn. Các nhóm tội phạm mạng đang sử dụng những kỹ thuật tấn công mới, tinh vi hơn, khiến cho các hệ thống phòng thủ truyền thống gặp nhiều khó khăn trong việc phát hiện sớm.

Kỹ thuật tấn công ‘Low and Slow’

Khác với các đợt tấn công trước đây thường diễn ra nhanh chóng, chiến dịch lần này áp dụng phương thức ‘Low and Slow’. Tin tặc xâm nhập vào hệ thống thông qua các lỗ hổng chưa được vá trong các ứng dụng làm việc từ xa, sau đó âm thầm nằm vùng trong thời gian dài để thu thập thông tin và leo thang đặc quyền trước khi tiến hành mã hóa toàn bộ dữ liệu.

Theo báo cáo từ các trung tâm ứng cứu sự cố, các mục tiêu chính của đợt tấn công này là các doanh nghiệp vừa và nhỏ (SME) và các đơn vị cung cấp dịch vụ công, nơi quy trình sao lưu dữ liệu (backup) đôi khi còn chưa được thực hiện nghiêm ngặt hoặc chưa có các bản sao lưu tách biệt hoàn toàn khỏi mạng nội bộ (offline backup).

Rủi ro từ các thiết bị IoT và AI Agent

Một điểm đáng lưu ý trong năm 2026 là việc tin tặc bắt đầu khai thác các thiết bị thông minh (IoT) và các trợ lý AI (AI Agents) được cài đặt trong văn phòng để làm bàn đạp tấn công. Các thiết bị này thường có mật khẩu mặc định yếu hoặc không được cập nhật bản vá thường xuyên, tạo ra các lỗ hổng tiềm tàng trong chuỗi bảo mật của doanh nghiệp.

Khuyến nghị hành động khẩn cấp

Để bảo vệ hệ thống trước nguy cơ bị tấn công ransomware, các doanh nghiệp và cá nhân cần thực hiện ngay các biện pháp sau:

  • Kiểm tra lại quy trình Backup: Đảm bảo dữ liệu quan trọng được sao lưu định kỳ và có ít nhất một bản lưu trữ offline hoặc trên nền tảng cloud biệt lập.
  • Cập nhật bản vá (Patching): Rà soát và cài đặt ngay các bản cập nhật bảo mật cho hệ điều hành, trình duyệt và các ứng dụng quản lý từ xa (VPN, RDP).
  • Xác thực đa yếu tố (MFA): Bắt buộc sử dụng MFA cho tất cả các tài khoản truy cập vào hệ thống nội bộ và các dịch vụ đám mây.
  • Nâng cao nhận thức nhân viên: Tổ chức các buổi hướng dẫn nhận biết email lừa đảo (phishing) và các dấu hiệu bất thường trên máy tính làm việc.

Tình hình an ninh mạng luôn biến đổi không ngừng. Việc chủ động phòng ngừa và có kịch bản ứng phó sự cố sẵn sàng sẽ giúp doanh nghiệp giảm thiểu tối đa thiệt hại khi có rủi ro xảy ra.

 

VNCyberS tổng hợp từ: Tuổi Trẻ, VnExpress, Cục An toàn thông tin

Contact Us

Email: [email protected]
Phone: +84 903260277